Pacote OpenClaw no npm escondia o malware GhostLoader capaz de roubar credenciais e dados sensíveis de desenvolvedores no macOS.
Campanha StegaBin usa esteganografia e typosquatting para infectar desenvolvedores via npm.
Alerta: pacotes npm maliciosos e ataques a IAs de codificação ameaçam segredos de CI/CD